![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 399 Pomógł: 7 Dołączył: 11.06.2007 Skąd: Poznan Ostrzeżenie: (20%) ![]() ![]() |
Witam
Czy sesja z innej strony może działać na moją strone. Witam Utajniam strone w taki sposób Kod if ($_SESSION['password'] == "") { print "Musisz się zalogować"; } else { print "Utajnione"; } I czy ktoś odwiedził inną strone i ta strona nada sesje to czy na moją strone też ta sesja działą? I jak można to bardziej zabezpieczyć działąm na mysql |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 136 Pomógł: 22 Dołączył: 19.09.2007 Skąd: Sosnowiec Ostrzeżenie: (0%) ![]() ![]() |
W linku który Ci podałem masz generalnie "w pigułce" jak bezpiecznie pisać skrypty PHP i czego się wystrezegać. Przedewszystkim nie przechowywać hasła w zmiennej sesyjnej - choćby z tego powodu, że nie potrzebne jest sprawdzane za każdym razem czy hasło jest poprawne bo to sprawdzane jest tylko raz przy logowaniu. Przechowywać tylko ewentuane id sesji i sprawdzać jego obecność w bazie danych.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 13.10.2025 - 18:23 |